ULTIME NOTIZIE
SELEZIONATO PER TE

Il bridge Cardano di Wanchain perde 13 milioni di dollari a causa di un attacco che ha gonfiato la firma NIGHT di 65.000 volte

DiHannah CollymoreHannah Collymore
2 minuti di lettura
Il bridge Cardano di Wanchain perde 13 milioni di dollari a causa di un attacco che ha gonfiato la firma NIGHT di 65.000 volte
  • Il 21 luglio 2026, un hacker ha sfruttato una vulnerabilità di riutilizzo della firma nel bridge Cardano - BNB Chain gestito da Wanchain.
  • L'attacco ha prosciugato circa 515 milioni di token NIGHT, per un valore di circa 13 milioni di dollari, spingendo il token a un minimo storico di circa 0,016 dollari.
  • La Midnight Foundation afferma che la propria rete, i propri validatori e il proprio consenso non sono stati influenzati.

I principali exchange hanno iniziato a bloccare depositi e prelievi del token NIGHT dopo che circa 515 milioni di token (per un valore di circa 13 milioni di dollari) sono stati rubati da un hacker dal bridge gestito da Wanchain che collega Cardano e BNB Chain il 21 luglio 2026.

Da quando è stato denunciato il furto, il token NIGHT ha perso circa il 30% del suo valore, raggiungendo un minimo storico di 0,016 dollari.

Wanchain ha pubblicato un avviso di sicurezza su X, dichiarando di star esaminando la questione e di aver disattivato il bridge. KuCoin, Kraken, Binance, Bybit, OKX e MEXC stanno collaborando con la Midnight Foundation per una risposta coordinata volta a mitigare l'impatto dell'attacco.

Cosa è andato storto con Wanchain?

Secondo la società di analisi forense on-chain BlockSec Phalcon, l'attacco potrebbe essere tracal modo in cui il bridge costruisce il messaggio che i suoi validatori firmano. La falla risiedeva nel validatore TreasuryCheck, un componente che collegava 14 campi dati a lunghezza variabile in un unico messaggio senza alcun delimitatore o indicatore di lunghezza tra di essi.

La progettazione consentiva a diverse combinazioni di valori di campo di produrre gli stessi byte e lo stesso hash, permettendo così il riutilizzo della firma.

L'effetto fu enorme. Una firma valida aveva autorizzato il trasferimento di 3.110 NIGHT. La stessa firma fu riutilizzata dall'attaccante per rubare oltre 203 milioni di NIGHT in un'unica transazione.

Wanchain non aveva mai subito una violazione di questo tipo in oltre otto anni di attività, durante i quali l'azienda ha gestito ponti cross-chain su decine di blockchain.

La rete di Midnight rimane inalterata

La Midnight Foundation ha cercato di smentire rapidamente qualsiasi voce riguardante la propria infrastruttura. In un post su X, ha affermato che il cedimento del ponte è stato un incidente isolatodent non ha coinvolto la rete Midnight.

La distinzione è importante, poiché i detentori valutano istintivamente la propria esposizione dopo un evento del genere. Il furto ha colpito i token NIGHT scambiati su Cardano e BNB Chain, senza tuttavia intaccare i token presenti sull'infrastruttura di Midnight

La domanda che tutti si pongono è se sarà possibile recuperare il denaro. Ogni trader attende con ansia la spiegazione di Wanchain su come risolvere il problema e se, in definitiva, sarà possibile recuperare parte del capitale. Il volume di scambi di NIGHT è già crollato, mentre il mercato attende una risposta concreta da parte dell'azienda.

Non limitarti a leggere le notizie sulle criptovalute. Cerca di capirle. Iscriviti alla nostra newsletter. È gratis.

Domande frequenti

Quanto è stato rubato dal ponte Wanchain Cardano ?

Gli hacker hanno sottratto circa 515 milioni di token NIGHT, per un valore di circa 13 milioni di dollari, dal tesoro del bridge.

La rete Midnight stessa è stata hackerata?

No. La Midnight Foundation ha dichiarato che l'dent è stato circoscritto al bridge Wanchain Cardano–BNB e che il protocollo, la rete di validatori, il meccanismo di consenso e l'infrastruttura principale di Midnight rimangono sicuri.

Come ha fatto l'attaccante a sfruttare la vulnerabilità?

BlockSec Phalcon hadentuna falla di codifica non iniettiva dei messaggi firmati nel validatore TreasuryCheck, che ha permesso all'attaccante di riutilizzare una firma che autorizzava circa 3.110 NIGHT pertracpiù di 203 milioni di NIGHT in una singola transazione.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore

Hannah Collymore

Hannah è una scrittrice e redattrice con quasi dieci anni di esperienza nella scrittura di blog e nella cronaca di eventi nel settore delle criptovalute. Collabora con Cryptopolitan, occupandosi della pagina notizie e analizzando gli ultimi sviluppi in ambito DeFi, RWA, regolamentazione delle criptovalute, intelligenza artificiale e tecnologie all'avanguardia. Si è laureata in Economia aziendale presso l'Università di Arcadia.

ALTRE NOTIZIE